記事個別表示 (4159)
これは「ベリサインのシールから連想したこと | 水無月ばけらのえび日記」に関連するコメントです。
[4159] Re: 「ベリサインのシールから連想したこと」
えむけい (2007年4月9日 5時35分)
> フィッシング犯が自分で法人を作るなどして、正規の手順で証明書を取得している可能性もあるからです。
もっと閾値は低いです。ジオトラストのSSL証明書はドメインさえ持ってれば個人でも取れます。実際取ったことありますし。
> ※参考 : “本物”のSSL証明書を持つフィッシング・サイト出現 (itpro.nikkeibp.co.jp)
の事例もジオトラストでした。
> IE7 であれば、アドレスバー横のアイコンをクリックして「証明書の表示」をして、「詳細」タブの中の「サブジェクト」を見ます。O= という値が Organization すなわち組織を表しますので、そこにイー・アクセスのものらしい名前が出ていれば大丈夫です。
ですがこんな罠もあります。
http://www.oiwa.jp/~yutaka/tdiary/20050418.html#p01
> まれに O=fs219.xbit.jp のようにドメイン名が入っていたりするケースがありますが、こんな値では運営者が誰なのかさっぱりわかりません。この場合もフィッシング犯が取得した証明書である可能性が否定できませんので、信用すべきではありません。
ジオトラストだからね【コペ】。
これは「水無月ばけらのえび日記 : ベリサインのシールから連想したこと」に関連するコメントです。
全読: [4159]Re: 「ベリサインのシールから連想したこと」からのスレッド(5件)]